הדלת שנפתחת בשיחת טלפון: מה ידוע ומה לא באירוע הסייבר במקסון

ב- 25 באוגוסט 2026 גילתה מקסון (McKesson) – אחת מחברות הפצת התרופות והציוד הרפואי הגדולות בארצות הברית, אירוע סייבר במערכות המידע שלה. מחזורה בשנת הכספים שהסתיימה במרץ 2026 עמד על 403.4 מיליארד דולר, אך מה שנמסר בפועל מצומצם. מה אישרה החברה ומה לא שלושה ימים לאחר הגילוי הגישה מקסון לרשות ניירות הערך האמריקאית דיווח בן […]
"היא לא הייתה מחוברת לשום דבר": כך דלפו 6.3 ג'יגה של תיקי חקירה פדרליים

לפני שבוע, ב- 26 באוגוסט 2026, הופיע שמה של ATF — רשות אכיפת החוק הפדרלית האמריקאית לנשק, חומרי נפץ, אלכוהול וטבק — באתר ההדלפות של קבוצת הכופר Qilin. הרשות אישרה את האירוע באותו יום בהודעה שנשמעה מרגיעה: מדובר במערכת מחשוב עצמאית ומיושנת, שאינה מחוברת לרשת הארגונית, למערכות ניהול התיקים, למעבדות או למערכת ה- eForms. חמישה […]
"אליס משירות הלקוחות של אפל" מתקשרת: סוכן AI בעשרה סנט לשיחה גונב את קוד הנעילה

חוקרי SOCRadar חשפו פלטפורמת פישינג מסחרית בשם AnonyMousKIT, הפועלת מאז תחילת 2024 ומספקת שירות אחד בלבד: לגרום לבעליו של אייפון גנוב למסור מרצונו את קוד הנעילה שלו. פגם בקוד המערכת חשף את יומני התפעול של המפעילים עצמם. מאחוריהם נמצאה תשתית של 506 דומיינים ו‑ 168 חנויות משנה, לצד מחירון גלוי, חבילות קרדיט ותמיכת לקוחות. עסק […]
לא פרצו את Azure — נכנסו עם סיסמה גנובה: מיליוני רשומות עובדים למכירה

בשבוע האחרון הציף שחקן איום המכנה עצמו "TheHatman" פורומים אפלים ברשימות מכירה של ספריות עובדים ארגוניות שלמות. לטענתו המידע נשאב ישירות מסביבות Azure ו- Entra של תשע חברות בקנה מידה של Fortune 500, באמצעות פרטי גישה גנובים. הרשימה חוצה מגזרים — שירותי IT, אירוח, תקשורת, קמעונאות ולוגיסטיקה. ההיקף המדווח: מקדונלד'ס עם יותר מ- 1.7 מיליון […]
גונבים את הסשן, לא את הסיסמה: מתקפת דיוג שקטה שואבת מיילים של שכר וכספים ממאות ארגונים

חוקרי Arctic Wolf Labs חשפו מתקפת דיוג פעילה ורחבת היקף נגד חשבונות Microsoft 365, אשר פגעה בחודש האחרון במאות ארגונים בארצות הברית, בקנדה ובאירופה — בהם ארגוני בריאות, חינוך, ייצור, ממשל ושירותים מקצועיים. בניגוד לפישינג המוכר, שמטרתו לגנוב סיסמה, כאן חוטפים התוקפים את ה- Session המאומת עצמו והמטרה הסופית אינה השתלטות רועשת, אלא האזנה שקטה […]
הכפתור שגורם לעובד לפרוץ לעצמו למחשב

מתקפת ClickFix הופכת את הרצון של העובד לפתור בעיה לרגע שבו התוקף מקבל ביצוע קוד. זו לא חולשה במערכת. זו חולשה בתהליך. יש מתקפות שנראות כמו פריצה. יש מתקפות שנראות כמו מייל חשוד. ויש מתקפות מסוכנות יותר, כי הן נראות כמו עזרה טכנית. המשתמש רואה הודעת שגיאה. אולי בדיקת אנושיות. אולי מסמך שלא נטען. אולי […]
שיחת טלפון אחת, פריצה מלאה: כך נחטף חשבון ה‑ SSO של Abbott

ענקית הבריאות והדיאגנוסטיקה Abbott מדווחת כי היא חוקרת אירוע סייבר שבו בוצעה גישה בלתי מורשית למספר מערכות מחשוב פנימיות — בעסקי אבחון הסרטן שלה בלבד (מערכות מדור קודם של Exact Sciences). מאחורי המתקפה, על פי הפרסומים, עומדת קבוצת הסחיטה ShinyHunters. מה שהופך את המקרה למלמד הוא נקודת הכניסה: לא מדובר בפגיעות יום אפס או בניצול חולשה […]
הצל הדיגיטלי שלכם: 23 מיליון רשומות מ‑ Paidwork צפות בדארקנט

רוב מנהלי האבטחה עדיין תופסים את הזהות הארגונית כמשהו שנמצא בתוך החומות שהם מגינים עליהן. דלף המידע של פלטפורמת Paidwork מזכירה עד כמה ההנחה הזו שגויה: חלק ניכר מהזהות הדיגיטלית של הארגון כבר חי הרחק מחוץ לגבולותיו, מפוזר על עשרות שירותים חיצוניים שהעובדים נרשמו אליהם — לא פעם בכתובת הדוא"ל הארגונית ולעיתים עם אותה סיסמה […]
כשאיש התמיכה הוא התוקף: מתחזים ל‑ IT ב‑ Microsoft Teams ושותלים נוזקה

חוקרי Unit 42 של חברת Palo Alto Networks חשפו מתקפת סייבר חדשה המנצלת את פלטפורמת Microsoft Teams. במתקפה זו, שעליה דיווח החוקר Brian Janower, מתחזים פושעי הסייבר לצוות תמיכה טכנית (helpdesk) ומשכנעים עובדים בארגון למסור להם שליטה מרחוק על עמדת העבודה — ובסופו של דבר להתקין את הנוזקה EtherRAT. המקרה בולט משום שהוא אינו נשען […]
חברת נובו נורדיסק נפגעה מאירוע סייבר וחוקרת דלף מידע

חברת נובו נורדיסק (Novo Nordisk) הודיעה כי זיהתה אירוע אבטחה הכולל גישה בלתי מורשית למספר מצומצם של מערכות מחשוב פנימיות. החברה מסרה כי פתחה בחקירה מקיפה בעזרתם של מומחי אבטחת סייבר חיצוניים וכי היא נמצאת בקשר רציף עם הרשויות הרלוונטיות. כצעד מניעה ובלימה, החברה השביתה זמנית מערכות מחשוב פנימיות מסוימות והיא פועלת כעת להחזרת מערכות […]